ハッカー、GitHub Actionsをウェブホスティングサーバー攻撃用のグローバルボットネットに悪用
ハッカーが侵害されたGitHubリポジトリとGitHub Actionsワークフローを悪用し、ウェブホスティングサーバーをスキャン・攻撃する事実上のグローバルボットネットを構築していることが判明しました。主な標的はcPanelおよびWHM環境です。Hacking& Cracking このキャンペーンは、正規の
ハッカーが侵害されたGitHubリポジトリとGitHub Actionsワークフローを悪用し、ウェブホスティングサーバーをスキャン・攻撃する事実上のグローバルボットネットを構築していることが判明しました。主な標的はcPanelおよびWHM環境です。Hacking& Cracking このキャンペーンは、正規の
GitHub Actionsの悪用を利用した大規模な攻撃キャンペーンが確認されました。この攻撃はcPanelの認証バイパス脆弱性CVE-2026-41940を悪用し、インターネットに公開されたホスティング環境からサーバー認証情報やその他の機密情報を窃取するものです。 この攻撃活動では、侵害されたGitHubリポジトリ
境界侵害とシステム全体のリスク LiteSpeedは最近、ユーザー向けcPanelプラグインに存在する重大な権限昇格の脆弱性を修正しました。この深刻なセキュリティ上の欠陥は、CVE-2026-48172として世界的に追跡されています。脅威アクターはすでにアクティブなサイバーキャンペーンでこの欠陥を悪用しています。その
Pentest-Tools.comは、cPanel&WHMおよびWP Squaredに影響する重大な認証回避脆弱性CVE-2026-41940のための無料ノーログインスキャナーをリリースしました。この脆弱性は2026年2月以来、実際の環境で活発に悪用されています。 CVS
cPanelおよびWebHost Manager(WHM)ダッシュボードの最新バージョン以外のすべてに影響する重大な脆弱性が、認証なしでコントロールパネルへのアクセスを取得するために悪用される可能性があります。 セキュリティの問題は、パッチ版ソフトウェアを取得するためにコマンドを手動で実行する必要がある緊急アップデ
Webホスティング管理者は直ちに対応を取る必要があります。cPanelが重大な脆弱性に対応する緊急セキュリティアップデートをロールアウトしました。 2026年4月28日に開示されたこの欠陥は、cPanelおよびWebHost Manager(WHM)エコシステム内の様々な認証パスに影響を与えます。 cPanelのよ